본문 바로가기

exon

검색하기
exon
프로필사진 엑슨

  • 분류 전체보기 (5)
    • 개발 (0)
    • 대회 (0)
    • PS (0)
      • 백준 (0)
      • Codeforce (0)
    • Hacking (1)
      • CTF (0)
      • Dreamhack (1)
    • 인공지능 (0)
      • 밑바닥부터 시작하는 딥러닝 (0)
    • 일상 (0)
      • 디미고 (0)
    • 1인1프로젝트 (4)
Guestbook
Notice
Recent Posts
Recent Comments
Link
  • 블로그 이전
«   2025/04   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
Tags
  • 한국코드페어
  • 해커톤
  • 회고록
  • 디미고
  • 시상식
  • 1인1프로젝트
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/04/24 (1)

exon

XS-Leak 취약점 탐구 (4)

이제부터 설명할 취약점은 CTFd 버전 XS-leaks 취약점은 cross-site 응답을 유추하기 위해 브라우저의 사이드 채널을 이용한다. 일반적으로 target.com이라는 웹사이트에서 사용자가 인증하여 민감한 데이터를 리턴받을 때, 다른 attacker.com이라는 웹사이트는 이 민감한 데이터를 읽을 수 없다. 바로 Same-Origin Policy (SOP) 정책이 이를 방지하기 때문이다. XS-leaks를 사용하면, 여전히 다른 사이트의 응답 내용 그 자체를 볼 수 없지만 그 내용의 side-effects와 다른 사소한 것처럼 보이는 것들을 알아낼 수 있다. 이것의 한가지 예시는 Frame Counting 이다. // Get a reference to the windowvar win = win..

1인1프로젝트 2025. 4. 24. 11:45
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바